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1 Introducción 


1.1 ¿Quiénes somos? 


ITEM es una asociación sin ánimo de lucro, registrada en el Ministerio de Interior, entre cuyos fines 
figura la difusión de información realtiva a sistemas TIC que pudieran ser de interés para los Servicios 
de Emergencia: Policía, Bomberos, SEM, Protección Civil y UME. 


ITEM está compuesta por profesionales del sector, ya sea operativos como tecnólogos, que dedican 


parte de su tiempo a analizar y proponer el empleo de las tecnologías para respaldar a los servicios de 
emergencia en su misión. 


“ITEM difunde información sobre sistemas TIC aplicables a 


los servicios de emergencias”. 


Para ser socio de ITEM, en el caso de ser funcionario público, no se requiere el pago de ninguna cuota. 
Tan solo enviarnos un correo donde manifieste su interés, y a partir de ese momento podrá recibir 
boletines de noticias, o invitaciones a eventos organizados por ITEM o sus socios. 


ITEM nació en 2013, y desde entonces ha celebrado algunos actos públicos, siendo el más notorio el 
Congreso de Tecnologías en Emergencia (UPM, ETSI de Telecomunicaciones), al que asistieron 
ponentes internacionales como el CEO de NENA.org, miembros de IACP, y gran parte de la industria 
del sector. 


ITEM detuvo su actividad durante unos años por motivos profesionales de sus componentes, pero 
hemos decidido volver a animar a la Asociación porque la Pandemia ha puesto sobre la mesa muchas 
necesidades, y la respuesta a las mismas no puede ser unilateral, sino ponderada por observatorios 
independientes como ITEM. 


e Contacto: Tel: 678539300 -— presidenta(Wasociacionitem.com 


e www.asociacionitem.com 
e Datos fiscales: CIF: G86675162 
e Dirección: C/Pico de la Maliciosa n2 27, Colmenar Viejo, Madrid. España 


1.2 Porqué ITEM 


Se propone la contratación de este servicio a ITEM, que como asociación goza de la imparcialidad de 
una Organización sin Ánimo de Lucro, y que cuenta con colaboradores de probada experiencia en este 
tipo de proyectos, ya sean profesionales de las emergencias en su doble actividad como formadores — 
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asesores, o consultores TIC que a nombre propio dedican parte de su tiempo a esta actividad en parte 
altruista. 


El dinero recibido servirá para apoyar los fines de la Asociación, y para compensar económicamente a 


los colaboradores que participen en estas tareas. 


ITEM cuenta con socios colaboradores con experiencia en trabajos de consultoría en estudios de 


viabilidad de soluciones y preparación de Pliegos de Prescripciones Técnicas, como por ejemplo: 


Ingenieros Informáticos 

Ingenieros Telecomunicaciones 

Tecnicos expertos en Planes de Emergencia y Autoprotección 

Directores de Seguridad expertos en Planes de Seguridad 

Policías, Bomberos, Técnicos en Emergencias Extrahospitalarias, y Técnicos de Protección Civil. 
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2 Introducción: Sistemas de Gestión Policial 


Desde que la informática se popularizó, las agencias de seguridad pública han hecho uso de la misma 
para procesar la ingente cantidad de información que supone la actividad policial. 


2.1 Información y Policía 


La actividad policial consiste en prevenir los delitos, disuadir a los que pretenden cometer un crimen, y 
perseguir a los criminales para llevarlos ante la Justicia. 


Y para ello necesita Inteligencia, convertir toda la información que pueda recolectar sobre aquello que 
pueda ayudar para cumplir su función. 


La inteligencia es el proceso de extraer datos, convertirlos en información, y analizarla para poder 
tomar decisiones. 


La Policía, dentro de un régimen democrático donde existe separación entre los poderes ejecutivos, 
legislativos y judicial, como servicio público especial al que se le permite el uso de la fuerza, debe 
responder ante los ciudadanos de su actividad, y por ello cuanto más auditable sea su actividad, mejor 
responderán al uso de los recursos y la efectividad de su acción. Un sistema informático que registra 
toda la actividad del servicio policial facilitará este objetivo. 


Por lo tanto tenemos al menos dos motivos razonables para que la Policía se dote de un buen sistema 
de gestión policial que ayude a gestionar la información fruto de su actividad: 


- Inteligencia 
- — Auditoría 


22 Tipos de sistemas de Gestión Policial 


Como buenos conocedores de tácticas y estrategias, el problema de disponer de un sistema de gestión 
policial que respondan a todas sus necesidades, ha sido resuelto mediante el “divide y vencerás”. Si 
bien es cierto que no con éxito en todos los casos. 


En USA podemos citar los principales sistemas empleados por las policías, que servirá a posteriori 


como resumen general de sistemas policiales. Es necesario destacar que en USA se recurre al mercado 
para encontrar soluciones comerciales, y en rarísimas ocasiones se recurre a desarrollos a medida: 
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- CAD: Sistema de despacho asistido por ordenador, en su traducción al Español del Inglés. Este 

sistema se encarga de: 
o Recibir las peticiones de intervención ante un incidente, procedentes de los ciudadanos, 
de los agentes, de otras agencias o de otros sistemas de información (alarmas, etc). 
= Clasificar el tipo de incidente 
= Aplicar el protocolo de respuesta al tipo de incidente, despachando a las 
agencias o recursos propios que proceda 
o Realizar el mando y control de la intervención, controlando los recursos, asignando 
tareas específicas a los recursos intervinientes, controlando su actividad, recopilando 
datos, y ofreciéndoles apoyo (información), hasta la resolución del incidente. 

- Record Management System: Gestión de expedientes o procesos “burocráticos” relativos a la 

actividad policial desde que se abre un caso hasta que se finaliza el mismo. Ofrece soporte a: 
o Recopilar evidencias, pruebas, declaraciones de testigos 
o Analizar los datos del caso. 
o Elaborar documentos sobre cada etapa del proceso policial 

- — Sistema de Inteligencia: Para simplificar la explicación hacemos referencia a las herramientas 
Palantir, IBM 12 o Maltego, que facilitan la extracción de la información gestionada por el CAD, 
RMS y otras fuentes (documentos propios, de terceros, de sistemas informáticos de los cacos, 
de fuentes abiertas, redes sociales, etc) y permiten diagramar las entidades involucradas en un 
caso para que el agente pueda comprender los hechos, y ayudarle a tomar decisiones bien 
fundamentadas. 

- Sistema de Gestión de Activos: La policía dispone de muchos activos físicos y no tangibles: 
Agentes, uniformidad, vehículos, cursos, etc, y sistemas convencionales tipo ERP son de directa 
aplicación. Al ser los agentes funcionarios del Estado disponen de derechos laborales muy 
específicos a tener en cuenta para planficar el cuadrante de servicios, sus turnos, su 
disponibilidad para intervenir o no en un incidente. Esto mismo aplica para los vehículos, 
donde su calendario de mantenimiento afectará a su disponiblidad, o el combustible remante 
en el depósito del mismo deberá ser conocido para entender si debe ser reemplazado. 


Por su elevado coste (SAP, Microsoft Dyamics, IFS, etc) solo son implantados en muy grandes 
organizaciones, y en otras prefieren descomponer este problema en otros subsistemas más 
económicos como 

Gestión de Flota 

Gestión de Personal 

Gestión de Formación 

Etc. 


- Otros sistemas policiales 
o Video vigilancia. Muy importante al ofrecer gracias a la lA, detecciones de eventos de 
interés, evitando el patrullaje. 
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o Central receptora de Alarmas: Los sistemas loT amplian hasta niveles insospechados la 
capacidad de detección de alarmas de todo tipo que convengan a la Policía. 


En España hay dos modelos diferenciados: 


- Grandes cuerpos policiales, que son policías integrales: 

o Los grandes cuerpos policiales siguen el modelo de USA en cierto modo, porque suelen 
preferir desarrollos a medida, realizados por empresas de servicios que aportan la 
fuerza de trabajo, mientras que el conocimiento procede de la propia agencia policial. 

O 

- Policía Local (jurisdicción geográfica limitada al término municipal, y competencias limitadas). 

o Las policías locales, debido a la precariedad de los presupuestos que manejan, deciden 
por soluciones comerciales que si bien carecen de muchísimos elementos básicos para 
ser realmente apropiadas para una gestión policial, son baratas y resuelven la papeleta 
porque hacen un poco de todo. En el caso de grandes ciudades donde la policía sí 
dispone de presupuestos holgados, tienden a preferir el modelo USA con un cocktel de 
soluciones COTS y desarrollos a medida. 


2.3 Nube o sótano 


La información policial no puede ser pública por el simple hecho de que los cacos están interesados en 
conocerla para poder cometer sus crímenes. 


¿Cómo de protegida debe estar la información policial entonces? El principio de “necesidad de 
conocer” es la mejor lógica para determinar el nivel de protección de la información policial. 


En España se ha legislado al respecto, y los sistemas de uso policial deben cumplir el Esquema Nacional 
de Seguridad categoría Alta, parecido a las normas FIPS de USA, y que indican que en estos sistemas la 
información transmitida y almacenada debe estar cifrada en AES 256 o superior, así como ofrecer 
doble mecanismo de autentificación en la identificación de los usuarios. 


Por lo tanto, la elección entre un sistema y datos alojados en una nube privada o en la sala de 
computadores de la propia policía viene dado únicamente por criterios económicos. Ni siquiera la 
pérdida de conectividad con el servidor es ya una excusa para preferir tener el servidor bajo la mesa 
del Jefe de Policía. 


Obviamente un Centro de Proceso de Datos (CPD) o Data Center que quiera alojar un sistema policial 


deberá contrar al menos con certificación al menos TIER 4. Y esto implica que el propio CPD de la 
policía, en ese sótano apañado para instalar los servidores, debe cumplir también esas 
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especificaciones. Porque un Sistema de Gestión Policial es un sistema de misión crítica en tiempo real 
de seguridad, y si deja de funcionar puede provocar muertes o pérdidas económicas. Lo que lleva a 
preguntarse si los sistemas de gestión policial, el software, ¿están diseñados teniendo en cuenta 
procedimientos para la implementación de sistemas de misión crítica? 


Por lo tanto, un sistema de gestión policial, si está diseñado conforme a un sistema de misión crítica, y 
se aloja en una infraestructura conforme a las especificaciones apropiadas, da igual si se instala en una 
cloud privada o en un servidor local. 


Donde no puede estar es una nube pública, al acceso de cualquier caco. 
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3 Requisitos de un SGP 


dl Tecnología 


Algunos de los requisitos exigibles a un SGP en cuanto a la tecnología sobre la que operan o con la que 
están implementados son: 


3.1.1 Arquitectura: 


- Tolerancia a fallos en las tres capas: presentación, servidor e infraestructura. 

o Unsistema distribuido proporciona ventajas para satisfacer tolerancias a fallos 
extremos. 

- Cifrado de datos en su transmisión y almacenamiento. 

- — Seguridad de usuarios avanzada: Permisos de acceso por perfil de usuario, por funcionalidad 
disponible, y por datos a los que tiene acceso. Autentificación de usuarios con doble factor de 
identificación o autentificación (biometría y constraseña segura, SMS y contraseña, etc). 

- — Sistema diseñado para soportar Alta Disponibilidad, y redundancia en modo activo-activo. 


Un error habitual es considerar que una aplicación web es más “moderna” o segura que otra por 
ejemplo impementada en .NET. Ambas soluciones tienen tres capas, y para asegurar que la aplicación 
sigue operativa si cae el servidor, el cliente local web usa un cliente pesado instalado en el puesto de 


El 


trabajo, lo que es equiparable al “cliente a medida” o pesado que proporciona una aplicación “cliente 
servidor” o .Net. El argumento de la facilidad en la distribución del software se cae cuando al inicio de 
sesión por primera vez, el puesto de trabajo descarga del servidor ese componente pesado al 
ordenador del usuario. Hoy en día, con las herramientas de distribución de software, este requisito, 


“web”, es caprichoso. 


3.1.2 Construcción: 


- Diseñado conforme a estándares de calidad que tengan en cuenta el ciclo de vida del software. 

- — Producto libre de fallos conocidos, exigiendo una fase de pruebas unitarias, de integración, y 
de usuario con baterías de pruebas exahustivas. 

- Sin punto único de fallo, por ejemplo conexiones síncronas con servicios propios o de terceros. 


No hay un estandar común en la Industria del Software al cual pueda recurrirse para certificar el 
software, si bien se pueden extrapolar estándares como IEC 61508 o DO-178B para comprobar si el 
fabricante o implementador sigue buenas prácticas recogidas en estas dos normas. 


Que el fabricante disponga de muchas ISO de calidad no implica necesariamente que sepa 
implementar software libre de fallos. Por lo que una auditoría a su fábrica o taller donde implementa 
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el software de gestión policial que se desea adquirir sería conveniente, exigiendole los procesos y 
sistemas usados para el desarrollo, y sobre todo la fase de pruebas antes de liberar las versiones. 


3.2 Funcionalidad 


En esta tabla de requisitos vamos a referirnos tan solo a los dos componentes principales del software 
usado por la Policía: CAD y SGP municipal. En la web del FBI existen documentos que describen en 
profundidad la funcionalidad de un CAD y de un RMS de los disponibles en ese país. 

Para ello vamos a recurrir a las especificaciones comunes usadas por una policía local de una gran 
ciudad española que nos parecen muy acertadas y equilibradas, ya que no son el folleto exacto de 
ningún producto comercial, como sucede en demasiados casos. 


3.2.1 CAD 


Consiste básicamente en la atención telefónica y clasificación de las llamadas de emergencia 
realizadas por los ciudadanos a la Sala 092, así como la puesta a disposición de los servicios 
policiales de la información recabada para su actuación rápida, coordinada y eficaz. La explotación 
operativa abarca los procesos de atención de llamadas, mando y control de los protocolos 
operativos, formación, relación con los organismos integrados en el servicio, y calidad. 


1) Atención de llamadas: 


- — Atención a llamadas entrantes a la Sala, bien por el teléfono corto, o por otros medios 
establecidos. (SMS, FAX, App Ciudadano, etc) 

- Visualización de la ubicación del llamante mediante su dirección, o las coordenadas si usa la 
App de ciudadano. 

- Recepción telemática de incidentes desde el PSAP (112) y coordinación mediante ESAP-EDXL. 

- Recepción de alarmas con protocolo EDXL CAP procedente de sistemas propios o de terceros 

- Recepción, procesado y respuesta de las mismas. 

- Aplicación de criterios personalizables de identificación y clasificación multiagencia 

- Aplicación de protocolos, procedimientos de respuesta y planes de actuación conforme al tipo 
de incidente (Policial, Bomberos, Médico, P. Civil) 

- — Auditoría de todas las acciones. 

- — Coordinación con otras Entidades, Instituciones y sistemas - Emisión de llamadas, tanto a 
personas como a Organismos e Instituciones. 

- — Agenda de contactos 

- — Editor del mapa para poder añadir polígonos, objetos, etc. genéricos o asociados al incidente. 


2) Mando y control: Esta gestión se podrá hacer desde el mapa o desde el interfaz de gestión. 
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- — Información sobre el estatus de las unidades en tiempo real. 

- Comunicación de incidentes 

- Recepción y emisión de comunicaciones de radio, con integración con la telefonía 

- — Asignación de unidades a incidentes conforme a multiples criterios como tiempo de llegada al 
incidente, características de los recursos requeridos, tiempos de disponibilidad del personal y 
del material, etc. 

- El Agente deberá disponer de una aplicación de movilidad para interaccionar con la Sala. 

- Integración con otros sistemas policiales: 

o Video vigilancia: Alarmas de las cámaras como matrículas, velocidad, tipo de vehículo, 
etc. procedentes de mensajes EDXL CAP, para automatizar la respuesta conforme al 
protocolo específico. 

Gestión de semáforos 
Gestión de bolardos para cerrar calles. 

o Simuladores de riesgos naturales y tecnológicos, insertando en el mapa la capa shp 

resultante de la simulación o cualquier elemento gráfico que desee el operador. 


3) Módulo de informes y estadísticas para extraer indicadores o resúmenes de cualquier actividad 
del sistema, incluyendo las llamadas de telefonía y radio. 


3.2.2 RMS a la española, municipal 


Deberá proporcionar las siguientes funcionalidades: 


Gestión Departamental 

- Gestión de partes de actividad diaria. 

- Gestión de la ficha del personal 

- Gestión de cursos de formación 

- Registro de entrada y salida de documentos 
- Gestión de la planificación de los servicios 

- Gestión de cuadrantes de servicios y turnos 
- Gestión de eventos y orden público 

- Gestión del material personal policial 

- Gestión de los vehículos, aeronaves, barcos, drones. 
- Gestión del almacén corriente 

- Gestión del vestuario 


Policía de tráfico 
- Registro de vehículos 
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- Gestión expedientes de depósitos, abandonados, sustraídos, etc. 

- Gestión de estacionamiento regulado y vehículos autorizados 

- Campañas de Controles de tráfico (alcoholemia, tasas municipales, contaminación, etc) 
- Gestión de denuncias. 

- Exportación de boletines a gestión de cobro de sanciones 


Policía Judicial 

- Gestión de buscados y desparecidos 

- Registro y gestión de atestados 

- Consulta de delincuentes y vehículos de interés policial 

- Depósito de detenidos 

- Gestión de menores 

- Gestión de identificaciones 

- — Grafo de entidades (personas, vehículos, teléfonos, email, domicilios, empresas, ...) 
- —Monitorieo de alarmas en redes sociales (Twitter al menos) y fuentes RSS (CAP) 
- Gestión de Localización permanente, con seguimientos y trámites 

- Gestión de víctimas: violencia doméstica con seguimiento, medidas, encuestas. 
- Mediación policial con trámites y seguimiento 


Policía Municipal 

- Protección de inmuebles del ayuntamiento, con los protocolos aplicables, gestión de llaves, etc. 
- Control de accesos a instalaciones 

- Licencias de obras 

- Permisos de armas 

- Registro de animales 

- Control comercios 

- Control de venta ambulante 

- Gestión de vados (parkings) 

- Gestión de transeúntes 

- Gestión de taxis y otros servicios públicos de transporte 
- Gestión de ocupación de la vía pública 

- Permisos de menores 

- Registro de ciudadanos, empresas, objetos 

- Gestión de objetos perdidos y su almacenamiento 

- Gestión de decomisos 

- Gestión de denuncias administrativas 


Administración del sistema 

- Gestión de permisos de usuarios y grupos 

- Definición de perfiles y accesos 

- Gestión de plantillas de expedientes 

- Gestión de certificados y firmas digitales de los agentes 
- Tarifas de sanciones 

- Informes de auditoría 
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- Sistema de notificaciones automáticas (sms/emails) 
- — Alta de cámaras de video vigilancia 


Inteligencia Policial 
Módulo de informes 


- Integración de una solución tipo Business Intelligence que permita obtener informes sobre 
cualquiera de los módulos anteriores. 


Integraciones: 
Padrón municipal o Registro Civil de la municipalidad 


BBDD policiales ( vehículos, personas con antecedentes) 
BBDD GlS municipales 
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4 Soluciones disponibles 


En España exiten unos 6 fabricantes de productos de gestión policial, pero se desaconseja 
absolutamente estos sistemas pues la economía sobre la que están operando estas empresas es de 
subsistencia, disponiendo de escasos recursos humanos para abordar cualquier proyecto que se salga 
de su actividad cotidiana: vender a los municipios españoles. Además, por ser soluciones de garaje, 
poco industrializadas, presentan numerosos fallos, y la calidad del servicio postventa es pésima. 

Esta circunstancia está además agravada por la escasa inversión pública en sistemas TIC para las 
policías municipales, haciendo nada atractivo este mercado para las medianas y grandes empresas del 
sector. 


La recomendación que podemos hacer a una agencia pertenciente a otro país es que construya su 
solución empleando COTS procedentes del mercado USA, o a partir de OPENSOURCE aunque no sea 
de uso específico policial: Mejor digitalizar la gestión antes de seguir trabajando con “Office”. 

Por ejemplo: 


- Gestión de las llamadas: Softphone de una centralita Asterisk. 
- Gestión del despacho: software opensource de Ticketing versatil, como OTRS 
- Gestión policial RMS: Un ERP opensource como ODOO. 


Por este motivo desde la asociacion ITEM nos ofrecemos a asesorar y a dirigir el proyecto de 
construcción del SGP que precise una agencia policial. 


Estamos para servir a los que Sirven y Protegen. 


Autor: Miguel Alcalde. 
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5 Más información 


Si se desea un informe más amplio que incluya una comparativa entre los distintos sistemas de gestión 
policial disponibles, análisis de los fabricantes e integradores, etc., puede dirigirse a 
presidentaWasociacionitem para solicitarnos este estudio personalizado. Le responderemos con una 
propuesta técnica y económica para la realización del mismo. 
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